Kamso Oguejiofor-Abugu
Publisert på: September 6, 2023
Storbritannias valgkommisjon sto overfor betydelige cybersikkerhetssvikt kort tid før et stort datainnbrudd, der hackere potensielt fikk tilgang til dataene til 40 millioner velgere, inkludert sensitiv informasjon som ikke var tilgjengelig i offentlige registre.
I følge en BBC-rapport mislyktes kommisjonen en Cyber Essentials-revisjon, en britisk regjeringsstøttet ordning som ble lansert i 2014 for å sertifisere organisasjoner mot cybersikkerhetsstandarder. Enhver leverandør som ønsker å by på offentlige kontrakter som involverer håndtering av sensitiv og personlig informasjon eller levering av visse tekniske produkter og tjenester, vil kreve et Cyber Essentials-sertifikat. Imidlertid klarte ikke kommisjonen å oppfylle de nødvendige standardene på flere områder under sitt sertifiseringsforsøk i 2021.
Bruddet, som forble uoppdaget i over ett år, tillot "fiendtlige aktører" å få tilgang til kommisjonens e-poster og velgerdatabaser fra august 2021 til oppdagelsen i oktober 2022. Kommisjonen har ennå ikke avslørt identiteten til angriperne eller metoden. av bruddet.
Daniel Card, en cybersikkerhetskonsulent, nevnte at selv om det er for tidlig å fastslå om revisjonssviktene direkte lettet hacket, tegner slike sårbarheter et bilde av svak cybersikkerhetsstilling og styring. "Tidlige indikasjoner er at hackerne klarte å komme seg inn i e-postserverne på en annen måte, men det er en sjanse for at angrepskjeden kan ha inkludert en eller flere av disse dårlig sikrede enhetene," sa Card.
National Cyber Security Center (NCSC), som støtter Cyber Essentials-ordningen, understreker viktigheten av oppdatert programvare for å forhindre at kjente sårbarheter blir utnyttet. NCSC uttaler videre at mottakelighet for grunnleggende angrep kan gjøre organisasjoner mer attraktive mål for nettkriminelle.
Som svar på bruddet uttrykte Shaun McNally, valgkommisjonens administrerende direktør, beklagelse og forsikret at betydelige skritt er tatt for å "forbedre sikkerheten, motstandskraften og påliteligheten" til deres IT-systemer. Kommisjonen informerte også umiddelbart Information Commissioner's Office (ICO) om bruddet, som kreves av databeskyttelseslover.
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- PlatoData.Network Vertical Generative Ai. Styrk deg selv. Tilgang her.
- PlatoAiStream. Web3 Intelligence. Kunnskap forsterket. Tilgang her.
- PlatoESG. Bil / elbiler, Karbon, CleanTech, Energi, Miljø, Solenergi, Avfallshåndtering. Tilgang her.
- PlatoHelse. Bioteknologisk og klinisk etterretning. Tilgang her.
- ChartPrime. Hev handelsspillet ditt med ChartPrime. Tilgang her.
- BlockOffsets. Modernisering av eierskap for miljøkompensasjon. Tilgang her.
- kilde: https://www.safetydetectives.com/news/uk-electoral-commission-fails-cybersecurity-test/
- : har
- :ikke
- :hvor
- 2014
- 2021
- 2022
- 40
- a
- Om oss
- adgang
- aksesseres
- mot
- tillatt
- også
- og
- noen
- ER
- områder
- AS
- trygg
- angripe
- Angrep
- attraktiv
- revisjon
- August
- tilgjengelig
- avatar
- grunnleggende
- bbc
- vært
- før du
- være
- bud
- brudd
- men
- by
- CAN
- kort
- senter
- viss
- sertifikat
- sertifisering
- sertifisere
- kjede
- sjanse
- sjef
- Administrerende direktør
- kommisjon
- konsulent
- kontrakter
- cyber
- cybersikkerhet
- nettkriminelle
- Cybersecurity
- dato
- datainnbrudd
- databeskyttelse
- databaser
- Bestem
- Enheter
- forskjellig
- direkte
- Funnet
- under
- Tidlig
- emalje
- e-post
- legger vekt på
- Nedbør
- utøvende
- Exploited
- uttrykte
- møtt
- tilrettelagt
- Mislyktes
- mislykkes
- Til
- fra
- videre
- Gevinst
- få
- styresett
- Regjeringen
- hack
- hackere
- Håndtering
- Ha
- Men
- HTTPS
- ICO
- Identitet
- if
- betydning
- in
- inkludert
- Inkludert
- indikasjoner
- informasjon
- informert
- inn
- involvere
- IT
- DET ER
- kjent
- lansert
- Lover
- større
- gjøre
- fikk til
- Kan..
- Møt
- nevnt
- metode
- millioner
- mer
- nasjonal
- NCSC
- oktober
- of
- Office
- on
- ONE
- or
- organisasjoner
- enn
- personlig
- bilde
- plato
- Platon Data Intelligence
- PlatonData
- potensielt
- forebygge
- Produkter
- beskyttelse
- forsyning
- offentlig
- registre
- angre
- forble
- rapporterer
- krever
- påkrevd
- resiliens
- svar
- avsløre
- Sa
- ordningen
- sikkerhet
- sensitive
- Servere
- Tjenester
- flere
- Om kort tid
- signifikant
- Software
- standarder
- Stater
- Steps
- slik
- leverandør
- Støtter
- Systemer
- tatt
- mål
- Teknisk
- test
- Det
- De
- informasjonen
- deres
- Disse
- til
- også
- Uk
- til
- up-to-date
- stemme
- velgere
- Sikkerhetsproblemer
- ønsker
- Vei..
- webp
- hvilken
- mens
- vil
- år
- ennå
- zephyrnet